Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
-
Kaza
- Berichten: 604
- Lid geworden op: 13 sep 2003, 07:46
- Locatie: Rotterdam
-
Contacteer:
Bericht
door Kaza » 04 mei 2006, 22:01
Al enige dagen zie ik dat er via zoekmachines op de volgende zoeksleutel wordt gezocht.
Code: Selecteer alles
inurl:guestbook.php "Advanced GuestBook" "powered by phpbb"
Als ik dan dit gaat herleiden (via eigen webinfo) kom ik op een turks-talige Google.
Verder is er niks aan de hand maar zou me niks verbazen dat hier een lek zit? Ik hou het in de gaten en wou dit melden aan diegene die ook een Advanced GuestBook hebben.
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total
-
Bee
- Berichten: 13403
- Lid geworden op: 29 aug 2004, 10:30
Bericht
door Bee » 04 mei 2006, 22:03
Dat was natuurlijk te verwachten. Het is namelijk bekend geworden dat de Advanced GuestBook mod namelijk een ernstige veiligheidsfout die het mogelijk maakt gevaarlijke bestanden uit te voeren.
(Remote File execution)
... Maar ik modereer (nog) niet.
-
Kaza
- Berichten: 604
- Lid geworden op: 13 sep 2003, 07:46
- Locatie: Rotterdam
-
Contacteer:
Bericht
door Kaza » 04 mei 2006, 22:54
Ik denk als je alle bestandsnamen veranderd en helaas ook de footer edit je voor een groot gedeelte het zoeken via zoekmachines uitban.
Ik had de mogelijkheid om url te plaatsen al uitgesloten doormiddel van een paar edits. Dus reclame/spam had ik niet meer. Nu dit even in de gaten houden.
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total
-
Derky
- Berichten: 4466
- Lid geworden op: 07 apr 2005, 16:24
- Locatie: Nederland
-
Contacteer:
Bericht
door Derky » 04 mei 2006, 23:01
Kaza schreef:en helaas ook de footer edit je voor een groot gedeelte het zoeken via zoekmachines uitban..
Je mag de phpBB copyright in een plaatje zetten.
Die lezen zoekbots niet.
-
Kaza
- Berichten: 604
- Lid geworden op: 13 sep 2003, 07:46
- Locatie: Rotterdam
-
Contacteer:
Bericht
door Kaza » 04 mei 2006, 23:25
Je mag de phpBB copyright in een plaatje zetten.
Die lezen zoekbots niet.
Ik bedoel de link naar de makers van het gastenboek
Tja, heb de exploit gevonden die het gevaar schept. Toch maar de keus gemaakt om het gastenboek te verwijderen. Als ik deze kan vinden kan iedereen dat. En aangezien het nog enige tijd in de cache staat van bijv. Goolge

en simpel het adres handmatig is te herleiden.
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total